Analista de Segurança da Informação Sênior | Governança, Riscos e Conformidade (GRC)
Bullla | São Paulo - SP | Híbrido
Buscamos um(a) Analista Sênior de Segurança da Informação para integrar a área de Governança, Riscos e Conformidade (GRC) da Bullla. Este(a) profissional atuará diretamente na estruturação e evolução das políticas de segurança e do programa de Privacidade de Dados (LGPD), atuando no diagnóstico e na avaliação contínua de aderência a normativas regulatórias (incluindo LGPD e resoluções do setor financeiro), no acompanhamento de auditorias internas/externas e na consolidação de indicadores de risco para articulação com equipes técnicas e de negócios.
Faixa salarial
A combinar
Regime de contratação
CLT
Benefícios
- Assistência Médica
- Assistência Odontológica
- Auxílio Creche
- PLR
- Wellhub
- Seguro de Vida
- Vale Alimentação, Vale Refeição e Vale Transporte pagos através do Cartão Bullla
- Políticas e Normativos: Apoiar a elaboração, revisão, disseminação e monitoramento da eficácia políticas, normas e procedimentos de Segurança da Informação e Privacidade na organização.
- Conformidade & Regulação: Avaliar a aderência do ambiente e dos processos às regulamentações vigentes (incluindo LGPD, resoluções do Banco Central do Brasil como a Resolução BCB nº 85/2021 e atualizações em cibersegurança, PCI-DSS e ISO 27001), identificando lacunas e estruturando planos de adequação. Atuar na elaboração/revisão de Relatórios de Impacto à Proteção de Dados (DPIA/RIPD) e no suporte a demandas do BACEN e ANPD.
- Gestão de Riscos de SI e Terceiros: Conduzir metodologias de identificação, análise, avaliação e tratamento de riscos de segurança da informação e privacidade em processos, sistemas e fluxos corporativos e em provedores relevantes de serviços em nuvem e processamento de dados (TPRM/Cloud Governance, atendendo às regras do BACEN).
- Gestão de Auditorias: Atuar no acompanhamento de auditorias internas e externas, monitorando o plano de ação e a remediação de apontamentos dentro dos prazos estabelecidos e apoiar na elaboração de relatórios anuais obrigatórios de resposta a incidentes e governança cibernética para instâncias executivas/regulador.
- Interlocução Técnica & Indicadores: Articular-se com áreas técnicas e de Negócios/Produtos (garantindo os conceitos de Privacy and Security by Design) para apresentação de mapas de risco, indicadores de governança e privacidade (KPIs/KRIs), pontos de atenção e acompanhamento de mitigações.
- Gestão de Incidentes e Continuidade: Apoiar a área na estruturação do Plano de Ação e Resposta a Incidentes Cibernéticos e nos cenários de continuidade de negócios para serviços de pagamento.
- Cultura e Conscientização: Apoiar a estruturação e execução de campanhas e treinamentos contínuos de conscientização em Segurança da Informação e Privacidade para toda a empresa.
- Experiência sólida e consolidada na área de Governança, Riscos e Conformidade (GRC) em Segurança da Informação, preferencialmente em instituições financeiras ou de pagamentos.
- Domínio de normativas e estruturas regulatórias, tais como LGPD, Resoluções do Banco Central do Brasil para Segurança Cibernética (ex.: Resolução BCB nº 85 e normas correlatas de Resiliência/Nuvem), ISO/IEC 27001, ISO/IEC 27005 e PCI-DSS.
- Vivência prática na estruturação de planos de remediação de riscos, mapeamento de processos de dados (Data Mapping) e acompanhamento de processos de auditoria.
- Capacidade analítica desenvolvida para transformar dados técnicos em indicadores executivos de risco.
- Excelente comunicação interpessoal e postura consultiva para negociação e engajamento junto às áreas técnicas.
Faça parte do Time Bullla. 💙
Se você busca um ambiente inovador, inspirador e desafiador para se desenvolver profissionalmente, venha trabalhar com a gente.
Aqui você vai:
📌 Construir soluções inovadoras em um ambiente do bem
📌 Se provocar a todo momento e superar as expectativas
📌 Ter uma liderança que constrói com você
📌 Fazer parte desta história e crescer com a gente
Juntos, trabalhamos para oferecer crédito ao brasileiro de forma inclusiva, recompensando cada pessoa pela sua individualidade. Tudo isso com uma solução de crédito inovadora para todos.
Juntos, trabalhamos para oferecer crédito ao brasileiro de forma inclusiva, recompensando cada pessoa pela sua individualidade. Tudo isso com uma solução de crédito inovadora para todos.
Se você se identificou com nosso propósito e quer fazer parte da nossa história?
Se candidate e venha crescer com a gente. 💙
Analista de Segurança da Informação Sênior | Governança, Riscos e Conformidade (GRC)
Bullla | São Paulo - SP | Híbrido
Descrição da vaga
Buscamos um(a) Analista Sênior de Segurança da Informação para integrar a área de Governança, Riscos e Conformidade (GRC) da Bullla. Este(a) profissional atuará diretamente na estruturação e evolução das políticas de segurança e do programa de Privacidade de Dados (LGPD), atuando no diagnóstico e na avaliação contínua de aderência a normativas regulatórias (incluindo LGPD e resoluções do setor financeiro), no acompanhamento de auditorias internas/externas e na consolidação de indicadores de risco para articulação com equipes técnicas e de negócios.
Responsabilidades e atribuições
- Políticas e Normativos: Apoiar a elaboração, revisão, disseminação e monitoramento da eficácia políticas, normas e procedimentos de Segurança da Informação e Privacidade na organização.
- Conformidade & Regulação: Avaliar a aderência do ambiente e dos processos às regulamentações vigentes (incluindo LGPD, resoluções do Banco Central do Brasil como a Resolução BCB nº 85/2021 e atualizações em cibersegurança, PCI-DSS e ISO 27001), identificando lacunas e estruturando planos de adequação. Atuar na elaboração/revisão de Relatórios de Impacto à Proteção de Dados (DPIA/RIPD) e no suporte a demandas do BACEN e ANPD.
- Gestão de Riscos de SI e Terceiros: Conduzir metodologias de identificação, análise, avaliação e tratamento de riscos de segurança da informação e privacidade em processos, sistemas e fluxos corporativos e em provedores relevantes de serviços em nuvem e processamento de dados (TPRM/Cloud Governance, atendendo às regras do BACEN).
- Gestão de Auditorias: Atuar no acompanhamento de auditorias internas e externas, monitorando o plano de ação e a remediação de apontamentos dentro dos prazos estabelecidos e apoiar na elaboração de relatórios anuais obrigatórios de resposta a incidentes e governança cibernética para instâncias executivas/regulador.
- Interlocução Técnica & Indicadores: Articular-se com áreas técnicas e de Negócios/Produtos (garantindo os conceitos de Privacy and Security by Design) para apresentação de mapas de risco, indicadores de governança e privacidade (KPIs/KRIs), pontos de atenção e acompanhamento de mitigações.
- Gestão de Incidentes e Continuidade: Apoiar a área na estruturação do Plano de Ação e Resposta a Incidentes Cibernéticos e nos cenários de continuidade de negócios para serviços de pagamento.
- Cultura e Conscientização: Apoiar a estruturação e execução de campanhas e treinamentos contínuos de conscientização em Segurança da Informação e Privacidade para toda a empresa.
Requisitos e qualificações
- Experiência sólida e consolidada na área de Governança, Riscos e Conformidade (GRC) em Segurança da Informação, preferencialmente em instituições financeiras ou de pagamentos.
- Domínio de normativas e estruturas regulatórias, tais como LGPD, Resoluções do Banco Central do Brasil para Segurança Cibernética (ex.: Resolução BCB nº 85 e normas correlatas de Resiliência/Nuvem), ISO/IEC 27001, ISO/IEC 27005 e PCI-DSS.
- Vivência prática na estruturação de planos de remediação de riscos, mapeamento de processos de dados (Data Mapping) e acompanhamento de processos de auditoria.
- Capacidade analítica desenvolvida para transformar dados técnicos em indicadores executivos de risco.
- Excelente comunicação interpessoal e postura consultiva para negociação e engajamento junto às áreas técnicas.
Faixa salarial
A combinar
Regime de contratação
CLT
Benefícios
- Assistência Médica
- Assistência Odontológica
- Auxílio Creche
- PLR
- Wellhub
- Seguro de Vida
- Vale Alimentação, Vale Refeição e Vale Transporte pagos através do Cartão Bullla
Sobre a empresa
Faça parte do Time Bullla. 💙
Se você busca um ambiente inovador, inspirador e desafiador para se desenvolver profissionalmente, venha trabalhar com a gente.
Aqui você vai:
📌 Construir soluções inovadoras em um ambiente do bem
📌 Se provocar a todo momento e superar as expectativas
📌 Ter uma liderança que constrói com você
📌 Fazer parte desta história e crescer com a gente
Juntos, trabalhamos para oferecer crédito ao brasileiro de forma inclusiva, recompensando cada pessoa pela sua individualidade. Tudo isso com uma solução de crédito inovadora para todos.
Juntos, trabalhamos para oferecer crédito ao brasileiro de forma inclusiva, recompensando cada pessoa pela sua individualidade. Tudo isso com uma solução de crédito inovadora para todos.
Se você se identificou com nosso propósito e quer fazer parte da nossa história?
Se candidate e venha crescer com a gente. 💙